|
|
本帖最后由 myskya 于 2020-3-8 22:36 编辑 1 O g4 b* y! ?4 [
: W) P A+ P5 p6 x! W5 j
一、启动服务
8 `2 J1 C+ X7 Z9 N3 m) C* T如果没有安装,可以使用yum install firewall
. _9 o7 H, J1 r( ?. c* I系统默认是已经安装了,但是没有启动
; {; f' J5 r4 i1、开机自启动2 s. f8 r+ X8 _4 J( |7 U
systemctl enable firewalld
3 i9 c2 J; t j% b2、启动服务) A' r$ P' K. D k4 D$ M$ c
systemctl start firewalld
' q' @% k' T/ u, i u, }二、向防火墙添加可以外部访问的端口
7 P( |- U3 T4 q3 {7 Nfirewall-cmd --zone=public --add-port=80/tcp --permanent % D5 T: `; ^6 @
以下是常用的端口
/ v: F- G* t" G. `9 _9 F* cfirewall-cmd --zone=public --add-port=443/tcp --permanent
: ~6 w# X4 b6 C2 [8 n, Nfirewall-cmd --zone=public --add-port=22/tcp --permanent
/ x. i! P5 `/ y, E) C' L, E! ^4 H4 m1 H1、如果需要添加一段端口的话,使用以下命令0 d/ m$ h, B) M3 O6 n! o/ x
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent9 }; E- s7 `& G8 {7 b
这儿是指添加101个端口, m* `! @2 C' d& c& c7 t# l# K
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent5 }( Q7 o1 X2 n
具体的服务名称在以下路径里有一个文件就是一个service 名称
2 H' `" F; S& M& {1 N+ y9 {! X. c/usr/lib/firewalld/services; C( A8 ]% C+ k' ~3 @3 F' ?
; V2 \9 t' v& D/ E5 t# k6 [四、添加完端口之后需要让防火墙生效/ H& e* K' A6 g0 e- a
1、重新加载/ c$ J2 ^ B1 n) Z6 l
firewall-cmd --reload% n+ X* u0 X* A% j& M
2、查看当前已经开放的端口9 W9 K8 E& T* ` q% x% v- H" o
firewall-cmd --list-ports
0 n' I. d1 N @$ mfirewall-cmd --list-all
% d# i: R4 G" Q' D! |3、删除某个不用的端口
/ y: d% Y( E% x9 [firewall-cmd --zone=public --remove-port=8084/tcp --permanent
0 U- M* z% E% ?. L) t9 y& I注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
( ^1 H. a: D& J1 |
& v m) _4 @; ?: F$ E4 d8 C/ x: G0 ?. v: k
1 j* t3 T2 u0 H9 z
其他常用命令! ^+ ~( Y# y. |% y3 w6 Y
5 d, G8 J9 E$ k' R4 ?) G: h) s
0 Y8 l" z3 J* O: S# u2 p, H$ a
- firewall-cmd --list-all-zones #查看所有的zone信息& C- [" k; u3 O7 Z; N
- firewall-cmd --get-default-zone #查看默认zone是哪一个
" j# V& ~1 a, t, I+ ?" v Y - firewall-cmd --zone=internal --change-zone=p3p1 #临时修改接口p3p1所属的zone为internal; \; ]# N+ x% {3 P, e
- firewall-cmd --add-service=http #暂时开放http
& d+ E' t: @ @! X - firewall-cmd --permanent --add-service=http #永久开放http
7 C# R8 f+ O# t - firewall-cmd --zone=public --add-port=80/tcp --permanent #在public中永久开放80端口
; I2 B; H& D& |. L: g - firewall-cmd --permanent --zone=public --remove-service=ssh #从public zone中移除服务
& q# V% g# l! x - firewall-cmd --reload #重新加载配置7 C6 Z0 S( |' z$ H8 L* d+ p
- systemctl restart firewalld #重启firewalld服务,使配置生效/可查
复制代码
# `8 W+ c6 ~8 r+ M# k% ^; m
6 ?' U. x5 P; X, `- o/ p3 G
7 q' Y' |" W! R6 z8 z0 z' E& a% X/ U4 U9 ~" Z
( k$ {8 h( z" H, ~/ Q
3 u5 A* c9 C7 R: ]4 U
! D. a5 y8 f. ]. A9 y$ O: S) Q* Q* S4 f8 O/ ]
, a7 F: n6 o$ N7 c; f& C; G" {
3 k! F. l3 H8 B: o' l1 L2 p& e+ K2 K; c- `& S* v
, c' p: R. _0 P! b1 n
|
|